之前测试了下通过ACL限制某个TCP端口的连接,设备版本如下
Comware Software, Version 3.10, Release 1702P03
Copyright (c) 2004-2010 Hangzhou H3C Technologies Co., Ltd. All rights reserved.
H3C S3600-52P-EI uptime is 11 weeks, 2 days, 0 hour, 39 minutes
配置命令如下
acl number 3000
rule 1 deny tcp source 10.10.1.1 0 destination 10.10.2.1 0 destination-port eq 20
rule 2 deny tcp source 10.10.1.1 0 destination 10.10.2.1 0 destination-port eq 21
rule 3 permit ip
interface Ethernet 1/0/1
packet-filter inbound ip-group 3000 rule 1
packet-filter inbound ip-group 3000 rule 2
packet-filter inbound ip-group 3000 rule 3
疑问:
S3600 交换机ACL匹配规则是匹配acl number 3000里面的顺序还是匹配接口上调用acl 的顺序 packet-filter inbound ip-group 3000 rule 1 。
(0)
您好,请知:
1、ACL是根据自上而下的原则进行匹配。
2、在接口应用时直接应用整个ACL即可,但是需要根据需求确定应用的方向是进方向还是出方向。
3、可使用dis acl all命令查看ACL的匹配情况。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论